PT-2026-69566 · Linux+1 · Linux Kernel+1
CVE-2026-68166
·
Publicado
2026-08-10
·
Atualizado
2026-09-03
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no mecanismo
userfaultfd que permite o registro de Áreas de Memória Virtual (VMAs) especiais. Especificamente, ele permite o registro em VMAs de shadow stack, o que poderia permitir que um invasor descarte uma página e injete uma página contendo endereços de retorno escolhidos usando a operação UFFDIO COPY. A falha é corrigida atualizando a função vma can userfault() para rejeitar as flags VM SHADOW STACK e VM SPECIAL, garantindo que VMAs especiais não possam ser registradas, excluindo as VMAs hugetlb da verificação de VM SPECIAL.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Rocky Linux